Критична уязвимост позволява на атакуващи да генерират фабричните администраторски пароли на стотици модели принтери Brother и други марки. Без фърмуерен фикс, потребителите трябва спешно да променят паролите си.
Изследователи по киберсигурност от Rapid7 разкриха критична уязвимост (CVE-2024-51978), засягаща 689 модела принтери Brother, както и 53 други модела от Fujifilm, Konica Minolta, Ricoh и Toshiba, която позволява на отдалечени атакуващи да генерират предсказуемата фабрична администраторска парола на устройствата – без нужда от удостоверяване.
Уязвимост с най-висока критичност
CVE-2024-51978 е оценена с максималната CVSS оценка от 9.8 и е част от набор от осем уязвимости, открити при дългосрочен анализ на Brother принтери. Тази конкретна уязвимост е особено тревожна, тъй като:
-
Паролата се генерира по предвидим алгоритъм, използващ серийния номер на устройството.
-
Уязвимостта не може да бъде напълно отстранена с фърмуерен ъпдейт, тъй като произлиза от начина на хардуерно производство.
Как работи атаката?
Rapid7 разкриват как се изчислява фабричната парола:
-
Вземат се първите 16 символа от серийния номер на принтера.
-
Към тях се добавят 8 байта от статична „сол“.
-
Резултатът се хешира с SHA256.
-
Полученият хеш се кодира в Base64.
-
Извличат се първите 8 символа и някои букви се заменят със специални символи.
Атакуващите могат да извлекат серийния номер чрез други уязвимости (напр. CVE-2024-51977) и след това да пресъздадат администраторската парола, да влязат в уеб интерфейса и да поемат пълен контрол над устройството.
Оттам те могат:
-
Да променят конфигурации на принтера.
-
Да четат сканирани документи.
-
Да получат достъп до адресни книги.
-
Да изпълняват произволен код чрез CVE-2024-51979.
-
Да извличат чувствителни данни от външни услуги чрез CVE-2024-51984.
Засягане и от други уязвимости
Останалите уязвимости в пакета варират по тежест и включват:
-
Изтичане на чувствителна информация (CVE-2024-51977)
-
Препълване на буфер (CVE-2024-51979)
-
Форсиране на TCP връзки или произволни HTTP заявки (CVE-2024-51980/81)
-
Крашване на устройството (CVE-2024-51982/83)
Не всеки модел е засегнат от всички уязвимости, но обхватът на засягането е широк. Fujifilm има 46 засегнати модела, Konica Minolta – 6, Ricoh – 5 и Toshiba – 2.
Няма софтуерно решение за CVE-2024-51978
Въпреки че повечето уязвимости вече са коригирани чрез фърмуерни обновления, CVE-2024-51978 остава нерешима чрез софтуер, защото алгоритъмът за генериране на пароли е вграден в процеса на производство. Brother потвърждават, че решението включва промяна в производствения процес на всички бъдещи модели.
Какво могат да направят потребителите?
-
Незабавно сменете фабричната администраторска парола на засегнатите принтери.
-
Инсталирайте последните фърмуерни актуализации от производителя.
-
Ограничете достъпа до администраторския интерфейс чрез мрежови настройки – не допускайте отворени портове от външни мрежи.
-
Следете съобщенията от производителите – Brother, Fujifilm, Konica Minolta, Ricoh, Toshiba публикуваха бюлетини с насоки за защита.
CVE-2024-51978 подчертава колко важно е сигурното управление на хардуерни идентификатори и необходимостта от преминаване към уникални, динамично задавани пароли за всяко устройство. Въпреки усилията за корекции, рискът остава реален за всички устройства, произведени преди откриването на уязвимостта.









